Alerta en Europa por miles de sistemas eólicos y solares expuestos a ciberataques

Una investigación reciente encendió las alarmas en el Viejo Continente al revelar que miles de sistemas utilizados para administrar parques eólicos y solares permanecen conectados a internet sin la debida protección. El hallazgo, dado a conocer por la empresa de análisis Modat, deja al descubierto interfaces capaces de controlar turbinas y eleva de manera crítica el riesgo de sabotaje contra la infraestructura energética ⚠️.

El relevamiento detalla que las pantallas de inicio de sesión, paneles operativos y páginas con datos en tiempo real quedaron accesibles públicamente en la red.

  • El alcance del peligro: En varios sitios se encontraban disponibles botones de “Inicio, Parada y Reinicio”, además de la ubicación exacta de cada instalación.
  • Control total: Según los expertos, una sola interfaz permitía manipular múltiples turbinas o explotaciones enteras desde un único punto de acceso.
  • Rapidez de acción: El investigador Soufian El Yadmani advirtió a Reuters que lo que su equipo mapeó en pocas horas también puede ser localizado por atacantes con la misma velocidad.

El mapa de la vulnerabilidad en Europa

Mediante el uso de aprendizaje automático, el análisis detectó 8.547 sistemas expuestos en 35 países. De ese total, 7.942 corresponden a instalaciones solares y 605 a parques eólicos.

  • España encabezó la lista de sistemas solares vulnerables con 2.766 casos, seguida por Grecia (1.860) y Alemania (672).
  • En el sector eólico, Alemania ocupó el primer puesto con 212 sistemas, muy cerca de Italia con 192.

Ante este panorama, los especialistas exigieron a los operadores que desconecten de inmediato de la red pública todas las interfaces administrativas detectadas.

“Si se puede cortar el suministro eléctrico dentro de la ciudad o el aeropuerto, imagínense eso a mayor escala”, alertó El Yadmani, en un contexto marcado por la creciente tensión en torno a la seguridad de la infraestructura crítica europea y los antecedentes de ataques informáticos recientes en países como Polonia.

Curiosidad

La ciberseguridad en parques de energía renovable no es un tema menor: los sistemas industriales modernos suelen utilizar protocolos informáticos antiguos (como el sistema SCADA) que fueron diseñados originalmente para operar en redes aisladas y seguras, sin contemplar que con el tiempo terminarían conectados a internet. Esto hace que, muchas veces, las plantas modernas queden expuestas a vulnerabilidades básicas de configuración que facilitan el acceso remoto no autorizado.